Сообщить новость

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

Попробовать «взломать» сайт может любой гражданин. Это позволит определить логику потенциальных хакеров.

В Минцифры готовы заплатить до миллиона за поиск уязвимостей на сайте Госуслуги

О запуске проекта по поиску уязвимостей в Госуслугах и других ресурсах электронного правительства заявили в Минцифры. Как пояснили в ведомстве, программа пройдёт в несколько этапов. Сначала независимые исследователи проверят портал Госуслуг и Единую систему идентификации и аутентификации (ЕСИА). На следующих этапах будет расширяться список ресурсов и обновляться условия участия. За успешную работу багхантеры (охотники за багами) могут получить до миллиона рублей.

Уровень вознаграждения будет варьироваться в зависимости от их степени уязвимостей:

  • низкая — подарки с символикой проекта
  • средняя — до 50 тыс. руб.,
  • высокая — от 50 до 200 тыс. руб.,
  • критическая — до 1 млн ₽ и благодарность от команды Минцифры.

Тестирование доступно на платформах BI.ZONE и Positive Technologies.

«Исследователи будут действовать по установленным правилам. Работа на платформе позволит определить логику потенциальных хакеров, эта информация будет использована для дополнительной защиты электронного правительства», — пояснили в Министерстве.

Как принять участие

Участниками могут стать граждане России. Возраст участников на BI.ZONЕ Bug Bounty — от 18 лет, на Standoff 365 Bug Bounty можно участвовать с 14 лет, если есть письменное согласие родителей.

Что нужно для участия:

  1. Зарегистрироваться на выбранной платформе
  2. Ознакомиться и согласиться с условиями программы
  3. Найти уязвимость, не нарушая правил
  4. Отправить информацию об уязвимости через платформу
  5. Дождаться подтверждения уязвимости от Минцифры

О площадках

BI.ZONE Bug Bounty связывает организации и независимых исследователей безопасности. На ней компании размещают программы по поиску уязвимостей, в которых участвуют багхантеры — независимые исследователи. Они получают денежное вознаграждение от владельцев программ за найденные уязвимости. Этот подход позволяет привлечь широкий круг специалистов к поиску слабых мест в системе безопасности.

«Идея bug bounty и сама инициатива ведомства нацелены на то, чтобы популяризировать кибербезопасность, а также привлечь к этому механизму по поиску уязвимостей внимание госсектора и частных компаний. Для багхантеров программа Минцифры — это возможность проявить себя в первом государственном проекте bug bounty, который касается целой страны, а не только отдельной компании», — Евгений Волошин, директор по стратегии, директор департамента анализа защищённости и противодействия мошенничеству BI.ZONЕ.

Standoff 365 Bug Bounty от Positive Technologies запустили в мае 2022 года. За шесть месяцев работы платформы Standoff 365 Bug Bounty багхантеры прислали 860 отчётов, найдены и исправлены более 190 уязвимостей, за которые участникам назначено вознаграждение в размере более 11 млн рублей. По числу участников и программ платформа стала лидером среди российских аналогов: на ней зарегистрировались уже 3400 человек, запущена 41 программа.

«Поиск и исправление уязвимостей является крайне важным для обеспечения безопасности и доверия граждан. Bug bounty позволяет на практике убедиться в реальной защищённости любой информационной системы благодаря участию большого количества этичных хакеров с разным опытом и навыками. Мы убеждены, что наше сотрудничество с Минцифры докажет эффективность bug bounty и для других государственных организаций и сервисов для обеспечения безопасности всех национальных онлайн-систем», — Ярослав Бабин, директор продукта Standoff 365.

Новости без цензуры и эксклюзив — в нашем телеграм-канале. Если вы стали свидетелем чрезвычайного происшествия и у вас есть фото или видео — сообщайте нам в группу «ВКонтакте» «Магсити74 — новости. Магнитогорск (18+)» или по электронной почте 313304@bk.ru.

В Магнитогорске продолжаются плановые работы по сносу аварийных деревьев

Работы продолжились на улице Ленинградской и проспекте Карла Маркса. Каждый случай потенциального сноса дерева рассматривается индивидуально. Для этого на место выезжает специальная комиссия. Её главная цель - объективно оценить состояние дерева. Эксперты проводят комплексный осмотр: оценивают состояние кроны, облиственность, наличие сухих ветвей, признаки гниения. Особое внимание уделяется возрасту дерева.

В Магнитогорске продолжаются плановые работы по сносу аварийных деревьев

С 12 декабря по 16 января на территории Челябинской области пройдёт акция «Подарим Новый год детям»

Получить подарки могут определеённые категории детей в возрасте от одного года до 18 лет (17 лет включительно), проживающих на территории Челябинской области.

С 12 декабря по 16 января на территории Челябинской области пройдёт акция «Подарим Новый год детям»

Волонтёры Магнитогорска получили государственное признание за участие в региональных и федеральных проектах

В рамках юбилейной церемонии международной премии #МЫВМЕСТЕ Челябинская область вошла в тройку лидеров по развитию добровольчества и волонтёрства. Награду губернатору области Алесею Текслеру вручил первый заместитель руководителя администрации Президента Российской Федерации, сопредседатель организационного комитета премии Сергей Кириенко.

Волонтёры Магнитогорска получили государственное признание за участие в региональных и федеральных проектах

В администрации города передали государственные награды семьям военнослужащих, погибших при исполнении воинского долга в ходе специальной военной операции

Государственные награды семьям погибших передал исполняющий обязанности главы города Максим Москалёв. Всем родственникам он выразил слова поддержки, подчеркнув, что ни один их вопрос не останется без внимания.

В администрации города передали государственные награды семьям военнослужащих, погибших при исполнении воинского долга в ходе специальной военной операции

«Возгорание» - ликвидировано, «пострадавшие» - эвакуированы

Плановые пожарно-тактические учения прошли на территории грузового автосервиса по адресу Сиреневая, 1Ж. Их цель - отработать взаимодействие между администрацией объекта и подразделениями МЧС России в случае возникновения чрезвычайной ситуации.

«Возгорание» - ликвидировано, «пострадавшие» - эвакуированы

Снег и низкие температуры не помешали работе коммунальщиков

Региональный оператор по обращению с твёрдыми коммунальными отходами (ТКО) подвёл итоги работы в период первых серьёзных снегопадов и морозов сезона. Несмотря на сложные погодные условия, вывоз мусора осуществлялся в штатном режиме.

Снег и низкие температуры не помешали работе коммунальщиков

В Магнитогорске состоялся VII региональный конкурс ансамблевого исполнительства «Я + Я ...» им. заслуженного артиста России В. Галицкого

Учредителями которого являются Управление культуры администрации города Магнитогорска, «Детская музыкальная школа №3» и Магнитогорский театр оперы и балета.

В Магнитогорске состоялся VII региональный конкурс ансамблевого исполнительства «Я + Я ...» им. заслуженного артиста России В. Галицкого

«Притяжение» примет всероссийский марафон «Земля спорта»

В предстоящие выходные, 13 и 14 декабря, в Магнитогорске на территории городского курорта «Притяжение» состоится зимний этап всероссийского марафона «Земля спорта».

«Притяжение» примет всероссийский марафон «Земля спорта»

Газ - в каждый дом: в Малом Куйбасе полным ходом идут работы по догазификации

Благодаря масштабной программе догазификации жители индивидуальных жилых домов могут бесплатно подвести газ до границ своих земельных участков. Эта социальная инициатива осуществляется по поручению Президента Российской Федерации Владимира Путина при активной поддержке партии «Единая Россия». Программа догазификации предусматривает бесплатное проведение сети газораспределения и газопровода-ввода к границе участка.

Газ - в каждый дом: в Малом Куйбасе полным ходом идут работы по догазификации
Вверх
18+